Co to je?
Workspace MCP je můstek mezi Claudem a firemními daty v Google Workspace. Když ho máš připojený, můžeš se Clauda v běžné řeči zeptat na věci z firemních Google tabulek a Disku — a on si je sám najde a přečte, místo abys je hledal ručně.
Příklady, co se dá říct:
- „Kolik jsme letos vyplatili za výkupy v okrese Kladno? Je to v tabulce Výkupy."
- „Najdi na Disku smlouvu s panem Novákem a shrň mi její hlavní body."
- „V tabulce Klienti vyhledej všechny, co mají stav ‚čeká na podpis'."
Zkratka „MCP" = Model Context Protocol, otevřený standard, kterým se AI nástroje jako Claude bezpečně napojují na data a služby. Nemusíš o něm nic vědět — funguje to na pozadí.
👤 Pro uživatele — jak s tím pracovat
- Získej přístup: na registrační stránce zadáš firemní e-mail a přijde ti token + návod.
- Nainstaluj: stáhneš instalátor (.bat), poklepeš, restartuješ Claude Code. Hotovo (návod krok za krokem je tady).
- Ptej se: mluv na Clauda normálně česky. Když je odpověď v nějaké firemní tabulce nebo souboru, sám si to najde a přečte.
Claude Cowork: Cowork má vlastní správu připojení — přidej konektor v Nastavení → Konektory → Přidat vlastní konektor: URL https://mcp.viagemops.cz/mcp a hlavička Authorization: Bearer <tvůj token>, pak restartuj Claude Desktop. (Instalátor to zkusí i sám, ale UI je jistota.)
Funguje v Claude Code (appka i CLI) a v Claude Cowork. Ve webovém claude.ai zatím custom konektory s vlastní hlavičkou nejdou.
🔒 Co to umí — a hlavně co NEumí (bezpečnost)
- Jen čtení. Nástroje umí data číst a hledat, ne zapisovat, mazat ani měnit. Claude ti přes MCP nic v tabulkách nepřepíše.
- Vidí to jako ty. Tvůj token je svázaný s tvým e-mailem. Claude tak vidí přesně ty tabulky a soubory, ke kterým máš přístup ty — nic navíc, nic míň. Nedostaneš se přes něj k cizím datům.
- Token je osobní. Přišel jen tobě do schránky. Neposílej ho dál — kdo ho má, dívá se do dat tvýma očima.
- Vše se loguje. Každý dotaz (kdo, jaký nástroj, na co) se zaznamenává, takže je dohledatelné, co se přes server dělo.
💼 Obchodní pohled — proč to firmě dává smysl
- Šetří čas. Odpovědi, které dřív znamenaly „otevřít tabulku, odscrollovat, přefiltrovat, spočítat", teď dostaneš jednou větou.
- Know-how na jednom místě. Naplňuje to představu firemní databáze znalostí, ke které se každý dostane přes běžný dotaz — bez školení na konkrétní tabulky.
- Řízený přístup. Model „každý vidí jen to, co potřebuje ke své práci" je vynucený technicky (přes oprávnění účtu), ne jen slibem.
- Nízké náklady. Běží to na jednom serveru, používá už existující Google účty, žádné nové licence dat.
- Auditovatelné. Dohledáš, kdo se na co ptal — vhodné i z pohledu ochrany dat.
⚙️ Technický pohled
- Architektura: Node.js server (Express) vystavující MCP přes streamable-HTTP na
https://mcp.viagemops.cz/mcp. Za ním nginx (TLS), pod PM2. - Autentizace: každý klient posílá
Authorization: Bearer <token>. Token se vtokens.jsonmapuje na konkrétní e-mail (subject). - Oprávnění (need-to-know): přístup ke Google datům jde přes servisní účet s domain-wide delegation, který impersonuje právě ten e-mail. Uživatel tak vidí Workspace svýma očima.
- Nástroje:
sheets_info,sheets_read,sheets_search(fulltext bez diakritiky, čtení po částech s limitem buněk),drive_search,drive_file. Vše read-only. - Registrace: samoobsluha ověří firemní doménu, vytvoří token, pošle ho e-mailem přes lokální msmtp (SMTP relay) a starý samoobslužný token rotuje. Rate-limit proti spamu schránek.
- Audit: volání nástrojů se logují do
calls.jsonl+ ring bufferu pro admin panel.
Ověření běhu serveru: curl https://mcp.viagemops.cz/healthz